查看: 6379|回复: 60
收起左侧

[病毒样本] 这个Zbot被微软命名为Zbal,它究竟有什么特别之处?

[复制链接]
驭龙
发表于 2015-12-3 13:06:24 | 显示全部楼层 |阅读模式
这个样本是2014年8月的,有一点老,但这家伙的行为很好玩,跟正统的Zbot行为有所不同,我好不容易才找到这个跟http://www.microsoft.com/securit ... in32%2fZbal.A#tab=2
SHA1一样的样本,大家可以玩一玩。

密码:infected


ESET报Win32/PSW.Papras.CK trojan;cleaned by deleting - quarantined

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

诸葛亮
发表于 2015-12-3 13:10:28 | 显示全部楼层
红伞TR/ZbotCitadel.A.911 [trojan
IntelVT
发表于 2015-12-3 13:11:55 | 显示全部楼层
Norton:Trojan.Zbot

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-12-3 13:14:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2015-12-3 13:26:48 | 显示全部楼层
GD



火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
为你心碎
发表于 2015-12-3 13:32:35 | 显示全部楼层
AVAST

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2015-12-3 13:42:44 | 显示全部楼层
类型:
QVM20.1.Malware.Gen

描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。

扫描引擎:
QVMⅡ人工智能引擎

文件指纹(MD5):
fa936019d39549ccbb22a05724fb1720
skyboybone
发表于 2015-12-3 13:44:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
姞正礼
发表于 2015-12-3 13:45:11 | 显示全部楼层
我想看看有没有人做逆向
230f4
发表于 2015-12-3 14:10:26 | 显示全部楼层
Bitdefender Internet Security





删除        2015年12月3日14时4分42秒        C:\Users\Desktop\u\u.exe
修改                2015年12月3日14时4分42秒        C:\Users\Desktop\u

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 23:08 , Processed in 0.162303 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表